หน้าหลัก / นโยบายความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว

นโยบายฉบับนี้อธิบายว่าฐานข้อมูลผลงานวิชาการ ปขมท. เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่านอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (เปิดในแท็บใหม่)

มีผลบังคับใช้ · 10 กันยายน 2569 ปรับปรุงล่าสุด · 10 กันยายน 2569

1. ขอบเขตของนโยบาย

นโยบายความเป็นส่วนตัวฉบับนี้ใช้กับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลผ่านเว็บไซต์ ฐานข้อมูลคู่มือปฏิบัติงานและผลงานทางวิชาการ ปขมท. ครอบคลุมทั้งผู้เข้าชมทั่วไป สมาชิกผู้ส่งผลงาน ผู้ทรงคุณวุฒิพิจารณาผลงาน และผู้ดูแลระบบ

เมื่อท่านสมัครสมาชิก เข้าสู่ระบบ ส่งผลงาน หรือใช้งานส่วนใดส่วนหนึ่งของเว็บไซต์ ถือว่าท่านได้อ่านและรับทราบนโยบายฉบับนี้แล้ว หากท่านไม่ประสงค์ให้เราประมวลผลข้อมูลตามที่ระบุ ท่านสามารถเลือกไม่ให้ข้อมูลได้ แต่อาจทำให้ไม่สามารถใช้บริการบางส่วน เช่น การส่งผลงานเข้าสู่ระบบ ได้

2. ผู้ควบคุมข้อมูลส่วนบุคคล

ที่ประชุมสภาข้าราชการ พนักงาน และลูกจ้างมหาวิทยาลัยแห่งประเทศไทย (ปขมท.) โดยคณะทำงานฐานข้อมูลผลงานวิชาการ ปขมท. ทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) สำหรับข้อมูลที่เก็บรวบรวมผ่านเว็บไซต์นี้

  • ชื่อหน่วยงาน: Council of University Administrative Staff of Thailand
  • ช่องทางติดต่อเรื่องข้อมูลส่วนบุคคล: cuast.database@gmail.com
  • ช่องทางติดต่อทั่วไป: หน้าติดต่อเรา

3. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

เราเก็บเฉพาะข้อมูลเท่าที่จำเป็นต่อการให้บริการฐานข้อมูลผลงานวิชาการ ดังนี้

ประเภทข้อมูลรายละเอียดแหล่งที่มา
ข้อมูลบัญชีผู้ใช้ ชื่อผู้ใช้ (Username) อีเมล และรหัสผ่าน (จัดเก็บเป็นค่าแฮชเท่านั้น ระบบไม่เก็บรหัสผ่านจริง) ท่านกรอกเมื่อสมัครสมาชิก
ข้อมูลระบุตัวตน คำนำหน้าชื่อ ชื่อ นามสกุล และรหัสสมาชิก ปขมท. (ถ้ามี) ท่านกรอกเมื่อสมัครสมาชิกหรือแก้ไขโปรไฟล์
ข้อมูลสังกัดและตำแหน่ง มหาวิทยาลัย/สถาบัน หน่วยงานหรือคณะ และตำแหน่งงาน ท่านกรอกเมื่อสมัครสมาชิกหรือแก้ไขโปรไฟล์
ข้อมูลการติดต่อ หมายเลขโทรศัพท์ และที่อยู่หรือช่องทางติดต่อเพิ่มเติม ท่านกรอกเมื่อสมัครสมาชิกหรือแก้ไขโปรไฟล์
ข้อมูลผลงานวิชาการ ชื่อผลงาน บทคัดย่อ คำสำคัญ รายชื่อผู้แต่งร่วม ไฟล์ต้นฉบับและไฟล์ประกอบที่ท่านอัปโหลด รวมถึงข้อความโต้ตอบระหว่างผู้แต่ง บรรณาธิการ และผู้ทรงคุณวุฒิ ท่านส่งเข้าระบบ
ข้อมูลการใช้งานระบบ ประวัติการเข้าสู่ระบบ สถานะการดำเนินการของผลงาน บันทึกข้อผิดพลาดของระบบ (error log) และข้อมูลทางเทคนิคที่เว็บเซิร์ฟเวอร์บันทึกโดยอัตโนมัติ เช่น หมายเลขไอพี เวลาที่เข้าใช้งาน และชนิดเบราว์เซอร์ ระบบบันทึกอัตโนมัติ
อีเมลแจ้งเตือน เนื้อหาและสถานะการส่งอีเมลที่ระบบส่งถึงท่าน เช่น การยืนยันการสมัคร การแจ้งผลพิจารณาผลงาน และการขอรีเซ็ตรหัสผ่าน ระบบสร้างขึ้นจากการใช้งานของท่าน

เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหวตามมาตรา 26 ของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (เปิดในแท็บใหม่) เช่น เชื้อชาติ ศาสนา ความคิดเห็นทางการเมือง ข้อมูลสุขภาพ หรือข้อมูลชีวมิติ และไม่ประสงค์ให้ท่านกรอกข้อมูลดังกล่าวลงในช่องข้อความหรือไฟล์ที่อัปโหลด

4. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

วัตถุประสงค์ฐานทางกฎหมาย
สร้างและดูแลบัญชีสมาชิก ยืนยันตัวตนในการเข้าสู่ระบบ และให้บริการรับส่งผลงาน ฐานสัญญา (มาตรา 24(3))
ดำเนินกระบวนการพิจารณาผลงาน ประสานกับบรรณาธิการและผู้ทรงคุณวุฒิ และแจ้งผลผ่านอีเมล ฐานสัญญา (มาตรา 24(3))
เผยแพร่ผลงานที่ผ่านการพิจารณาต่อสาธารณะ พร้อมชื่อผู้แต่งและหน่วยงานต้นสังกัด ความยินยอม (มาตรา 19) และประโยชน์โดยชอบด้วยกฎหมายในการเผยแพร่ผลงานวิชาการ (มาตรา 24(5))
รักษาความมั่นคงปลอดภัยของระบบ ตรวจสอบการใช้งานที่ผิดปกติ และป้องกันการทุจริต ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5))
จัดทำสถิติและรายงานสรุปในภาพรวมเพื่อพัฒนาการให้บริการ (ไม่ระบุตัวบุคคล) ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5))
ปฏิบัติตามกฎหมายและตอบข้อร้องขอจากหน่วยงานที่มีอำนาจตามกฎหมาย หน้าที่ตามกฎหมาย (มาตรา 24(6))

หากเราจำเป็นต้องใช้ข้อมูลของท่านเพื่อวัตถุประสงค์อื่นนอกเหนือจากที่ระบุไว้ข้างต้น เราจะแจ้งให้ท่านทราบและขอความยินยอมก่อนดำเนินการ

5. การเปิดเผยข้อมูลส่วนบุคคล

5.1 ข้อมูลที่แสดงต่อสาธารณะ

เมื่อผลงานของท่านได้รับการเผยแพร่ในฐานข้อมูล ระบบจะแสดง ชื่อ–นามสกุลผู้แต่ง หน่วยงานหรือสถาบันต้นสังกัด ชื่อผลงาน บทคัดย่อ คำสำคัญ และไฟล์ผลงานที่เผยแพร่ได้ ต่อผู้เข้าชมทั่วไปและอาจถูกจัดทำดัชนีโดยเครื่องมือค้นหา ทั้งนี้ อีเมล หมายเลขโทรศัพท์ และที่อยู่ของท่านจะไม่ถูกแสดงต่อสาธารณะ

5.2 การเปิดเผยภายในกระบวนการพิจารณา

บรรณาธิการ กองบรรณาธิการ ผู้ทรงคุณวุฒิ และผู้ดูแลระบบ สามารถเข้าถึงข้อมูลของท่านได้เท่าที่จำเป็นตามบทบาทหน้าที่ เพื่อดำเนินกระบวนการพิจารณาผลงานเท่านั้น

5.3 ผู้ให้บริการภายนอก

เราอาจเปิดเผยข้อมูลเท่าที่จำเป็นให้แก่ผู้ให้บริการที่สนับสนุนการทำงานของระบบ เช่น ผู้ให้บริการโฮสติ้งและผู้ให้บริการส่งอีเมล ซึ่งประมวลผลข้อมูลตามคำสั่งของเราภายใต้ข้อตกลงรักษาความลับ

5.4 การเปิดเผยตามกฎหมาย

เราอาจเปิดเผยข้อมูลเมื่อมีหน้าที่ต้องปฏิบัติตามกฎหมาย คำสั่งศาล หรือคำสั่งของหน่วยงานที่มีอำนาจ

เรา ไม่ขาย ไม่ให้เช่า และไม่แลกเปลี่ยน ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ทางการตลาดของบุคคลภายนอก

6. การใช้คุกกี้

เว็บไซต์ใช้คุกกี้เท่าที่จำเป็นต่อการทำงานของระบบ ได้แก่

  • คุกกี้เซสชัน (PHPSESSID) — ใช้จดจำสถานะการเข้าสู่ระบบและรักษาความต่อเนื่องของการใช้งาน ตั้งค่าเป็น HttpOnly และ SameSite=Lax และถูกส่งผ่านการเชื่อมต่อที่เข้ารหัสเมื่อใช้งานผ่าน HTTPS คุกกี้นี้จะหมดอายุเมื่อท่านปิดเบราว์เซอร์หรือออกจากระบบ
  • โทเคนป้องกันการปลอมแปลงคำขอ (CSRF token) — จัดเก็บในเซสชันฝั่งเซิร์ฟเวอร์เพื่อป้องกันการส่งคำขอปลอมแปลง

เว็บไซต์ไม่ใช้คุกกี้เพื่อการโฆษณาหรือการติดตามพฤติกรรมข้ามเว็บไซต์ ท่านสามารถตั้งค่าเบราว์เซอร์เพื่อปฏิเสธคุกกี้ได้ แต่จะทำให้ไม่สามารถเข้าสู่ระบบสมาชิกได้

7. ระยะเวลาการเก็บรักษาข้อมูล

  • ข้อมูลบัญชีสมาชิก — เก็บตลอดระยะเวลาที่บัญชียังใช้งานอยู่ และเก็บต่ออีกไม่เกิน 1 ปีนับจากวันที่ท่านขอยกเลิกบัญชี เพื่อประโยชน์ในการตรวจสอบและระงับข้อพิพาท
  • ข้อมูลผลงานที่เผยแพร่แล้ว — เก็บอย่างต่อเนื่องในฐานะบันทึกทางวิชาการ เนื่องจากผลงานที่เผยแพร่แล้วถือเป็นส่วนหนึ่งของสารบบวิชาการที่ต้องอ้างอิงได้
  • ข้อมูลผลงานที่ไม่ผ่านการพิจารณาหรือถูกถอนออก — เก็บไม่เกิน 3 ปีนับจากวันที่สิ้นสุดกระบวนการ
  • บันทึกการใช้งานและบันทึกทางเทคนิค — เก็บไม่เกิน 90 วัน เว้นแต่จำเป็นต่อการตรวจสอบเหตุด้านความปลอดภัย

เมื่อพ้นระยะเวลาข้างต้น เราจะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

8. มาตรการรักษาความมั่นคงปลอดภัย

เราจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยทั้งเชิงเทคนิค เชิงองค์กร และเชิงกายภาพที่เหมาะสมกับความเสี่ยง เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยมิชอบ ครอบคลุมเรื่องต่อไปนี้

  • การเข้ารหัสระหว่างรับส่งข้อมูล — การเชื่อมต่อระหว่างเบราว์เซอร์ของท่านกับเว็บไซต์ได้รับการเข้ารหัส
  • การปกป้องข้อมูลที่จัดเก็บ — ข้อมูลที่ใช้ระบุตัวตนของสมาชิก เช่น ชื่อ–นามสกุล อีเมล และหมายเลขโทรศัพท์ ได้รับการเข้ารหัสก่อนจัดเก็บ ด้วยวิธีการที่เป็นมาตรฐานสากล
  • การจัดเก็บรหัสผ่าน — รหัสผ่านถูกแปลงด้วยวิธีการทางเดียวที่ไม่สามารถย้อนกลับได้ ทั้งระบบและผู้ดูแลระบบไม่สามารถเห็นรหัสผ่านจริงของท่าน
  • การควบคุมสิทธิ์การเข้าถึง — จำกัดการเข้าถึงข้อมูลเท่าที่จำเป็นตามบทบาทของผู้ใช้ (ผู้แต่ง ผู้ทรงคุณวุฒิ บรรณาธิการ ผู้ดูแลระบบ)
  • การป้องกันภัยคุกคามต่อเว็บแอปพลิเคชัน — ตรวจสอบและกรองข้อมูลนำเข้า ควบคุมไฟล์ที่อัปโหลด และป้องกันรูปแบบการโจมตีที่พบบ่อย ตามแนวปฏิบัติที่ยอมรับกันทั่วไป
  • การทบทวนอย่างสม่ำเสมอ — ตรวจสอบและปรับปรุงมาตรการให้เท่าทันความเสี่ยงที่เปลี่ยนแปลงไป

เราไม่เปิดเผยรายละเอียดเชิงเทคนิคของมาตรการรักษาความปลอดภัยต่อสาธารณะ เนื่องจากอาจกระทบต่อความปลอดภัยของระบบและข้อมูลของสมาชิก หากท่านเป็นหน่วยงานกำกับดูแลหรือคู่สัญญาที่จำเป็นต้องตรวจสอบ สามารถขอรับข้อมูลเพิ่มเติมได้ตามช่องทางในข้อ 12

แม้เราจะใช้มาตรการที่เหมาะสมแล้ว แต่ไม่มีระบบใดปลอดภัยโดยสมบูรณ์ ขอให้ท่านรักษารหัสผ่านเป็นความลับ ไม่ใช้รหัสผ่านซ้ำกับบริการอื่น และออกจากระบบทุกครั้งเมื่อใช้งานเครื่องคอมพิวเตอร์สาธารณะ หากพบเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง เราจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและผู้ที่ได้รับผลกระทบตามที่กฎหมายกำหนด

หากท่านพบช่องโหว่หรือความผิดปกติด้านความปลอดภัยของเว็บไซต์ โปรดแจ้งมาที่ cuast.database@gmail.com เพื่อให้เราตรวจสอบและแก้ไข โดยขอความร่วมมือไม่เผยแพร่ข้อมูลดังกล่าวต่อสาธารณะก่อนการแก้ไขแล้วเสร็จ

9. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (เปิดในแท็บใหม่) ท่านมีสิทธิดังต่อไปนี้

  • สิทธิขอเข้าถึงและขอรับสำเนาข้อมูล ที่เราเก็บรวบรวมเกี่ยวกับท่าน
  • สิทธิขอแก้ไขข้อมูล ให้ถูกต้อง เป็นปัจจุบัน และไม่ก่อให้เกิดความเข้าใจผิด
  • สิทธิขอลบหรือทำลายข้อมูล เมื่อหมดความจำเป็นในการเก็บรักษา
  • สิทธิขอระงับการใช้ข้อมูล ในกรณีที่กฎหมายกำหนด
  • สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล
  • สิทธิขอให้โอนย้ายข้อมูล ไปยังผู้ควบคุมข้อมูลรายอื่นในรูปแบบที่อ่านได้ด้วยเครื่อง
  • สิทธิถอนความยินยอม เมื่อใดก็ได้ โดยไม่กระทบต่อการประมวลผลที่ได้ดำเนินการไปแล้วโดยชอบ
  • สิทธิร้องเรียน ต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หากเห็นว่าการประมวลผลไม่เป็นไปตามกฎหมาย

วิธีใช้สิทธิ

ท่านสามารถแก้ไขข้อมูลส่วนตัวด้วยตนเองได้ที่หน้า ข้อมูลสมาชิก หลังเข้าสู่ระบบ หรือส่งคำขอใช้สิทธิอื่น ๆ มาที่ cuast.database@gmail.com โดยระบุชื่อ–นามสกุล อีเมลที่ใช้สมัครสมาชิก และรายละเอียดคำขอ เราจะตรวจสอบตัวตนและดำเนินการภายใน 30 วัน นับจากวันที่ได้รับคำขอ

การใช้สิทธิบางประการอาจถูกจำกัดตามที่กฎหมายกำหนด เช่น ผลงานที่เผยแพร่ในฐานข้อมูลแล้วและถูกอ้างอิงทางวิชาการ อาจไม่สามารถลบข้อมูลผู้แต่งออกทั้งหมดได้ หากเราปฏิเสธคำขอ เราจะแจ้งเหตุผลให้ท่านทราบเป็นลายลักษณ์อักษร

10. ข้อมูลของผู้เยาว์

เว็บไซต์นี้ให้บริการแก่บุคลากรในสถาบันอุดมศึกษาและผู้สนใจทั่วไปที่บรรลุนิติภาวะแล้ว เราไม่มีเจตนาเก็บรวบรวมข้อมูลจากผู้เยาว์โดยไม่ได้รับความยินยอมจากผู้ใช้อำนาจปกครอง หากท่านพบว่ามีการให้ข้อมูลของผู้เยาว์โดยไม่ได้รับความยินยอม โปรดแจ้งเราเพื่อดำเนินการลบข้อมูลดังกล่าว

11. การเปลี่ยนแปลงนโยบาย

เราอาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราวเพื่อให้สอดคล้องกับกฎหมายและการให้บริการที่เปลี่ยนแปลงไป โดยจะประกาศฉบับปรับปรุงบนหน้านี้พร้อมระบุวันที่ปรับปรุงล่าสุด หากเป็นการเปลี่ยนแปลงในสาระสำคัญ เราจะแจ้งให้สมาชิกทราบผ่านอีเมลหรือประกาศบนเว็บไซต์ล่วงหน้าตามสมควร

12. ช่องทางติดต่อ

หากมีข้อสงสัย ข้อเสนอแนะ หรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล กรุณาติดต่อ